Claude met en place une vérification d'identité pour certains cas d'utilisation.

Exigences de vérification d'identité pour Claude
Anthropic met en œuvre la vérification d'identité pour Claude afin de prévenir les abus, faire respecter les politiques d'utilisation et se conformer aux obligations légales. La vérification est déployée pour des cas d'utilisation spécifiques et peut apparaître lors des contrôles d'intégrité de la plateforme ou des mesures de sécurité de routine.
Détails du processus de vérification
Pour compléter la vérification d'identité, les utilisateurs ont besoin :
- D'une pièce d'identité officielle avec photo valide (document physique, pas numérique)
- D'un téléphone ou ordinateur avec caméra pour un selfie en direct
- De moins de cinq minutes pour le processus
Les types de pièces d'identité acceptés incluent les passeports, permis de conduire, cartes d'identité d'État/provinciales et cartes nationales d'identité de la plupart des pays. Les pièces d'identité doivent être originales, physiques, délivrées par le gouvernement, clairement lisibles, non endommagées et inclure une photo.
Non acceptés : photocopies, captures d'écran, scans, photos de photos, pièces d'identité numériques/mobiles, pièces non gouvernementales (cartes étudiantes, badges d'employé) ou pièces d'identité temporaires sur papier.
Protection des données et confidentialité
Anthropic utilise Persona Identities comme partenaire de vérification. Persona collecte et conserve les données de pièce d'identité et de selfie, pas Anthropic. Anthropic peut accéder aux dossiers de vérification via la plateforme de Persona si nécessaire (par exemple, pour les recours) mais ne copie ni ne stocke les images elles-mêmes.
Persona est contractuellement limité à utiliser les données uniquement pour la vérification, la prévention de la fraude et le support. Toutes les données sont chiffrées en transit et au repos. Les données de vérification ne sont pas utilisées pour entraîner des modèles, ne sont pas partagées avec des tiers à des fins marketing et restent entre l'utilisateur, Persona et Anthropic sauf si la loi l'exige.
Échecs de vérification et problèmes de compte
Si la vérification échoue en raison de photos floues, de documents illisibles, de pièces d'identité expirées ou de problèmes techniques, les utilisateurs peuvent réessayer dans le flux de vérification. La plupart des échecs sont résolus en reprenant des photos avec un meilleur éclairage ou en utilisant une autre pièce d'identité officielle avec photo.
Les comptes peuvent être bannis après vérification pour des raisons incluant des violations répétées de la Politique d'utilisation, la création de comptes depuis des emplacements non pris en charge, des violations des Conditions d'utilisation ou une utilisation par des mineurs de moins de 18 ans. Les utilisateurs peuvent faire appel des bannissements via un formulaire pour enquête par l'équipe de Sauvegarde.
📖 Read the full source: HN AI Agents
👀 See Also

Prévenir la participation des agents IA aux botnets : Considérations de sécurité
La communauté discute de la manière de protéger les agents d'IA autonomes contre le détournement ou l'utilisation dans des botnets malveillants.

L'architecture Zero-Trust OpenClaw intègre une autorisation pré-exécution et une vérification post-exécution.
Une architecture open source pour OpenClaw ajoute deux points de contrôle de sécurité : un sidecar Rust qui intercepte les appels d'outils avant exécution avec une surcharge d'autorisation inférieure à la milliseconde, et une vérification déterministe post-exécution utilisant des assertions au lieu du jugement d'un LLM. Le système inclut un traçage avec des instantanés DOM et des captures d'écran, plus une compétence de compression DOM qui réduit l'utilisation de tokens de 90 à 99 %.

OpenObscure : Pare-feu de confidentialité open-source pour agents IA fonctionnant sur l'appareil
OpenObscure est un pare-feu de confidentialité open-source et sur appareil qui s'intercale entre les agents d'IA et les fournisseurs de LLM. Il utilise le chiffrement FF1 à préservation de format avec AES-256 pour chiffrer les données personnelles avant que les requêtes ne quittent votre appareil, préservant la structure des données tout en protégeant la vie privée.

Sécurisation de l'Infrastructure OpenClaw avec le Proxy Sensible à l'Identité Pomerium
Utilisez Pomerium comme proxy conscient de l'identité pour une authentification zero-trust afin de sécuriser l'accès au serveur OpenClaw.